Tencent Container Registry

컨테이너 이미지를 안전하고 독립적으로 관리 및 배포할 수 있는 서비스.

소개

Tencent Container Registry(TCR)는 컨테이너 미러 이미지를 안전하게 관리 및 배포할 수 있는 고성능 독립형 서비스입니다. 전 세계 여러 리전에 전용 인스턴스를 동시에 생성하여 가까운 곳에서 컨테이너 미러 이미지를 가져오므로 시간을 단축하고 대역폭 비용을 절감할 수 있습니다. TCR이 제공하는 데이터 분할 정도 권한 관리 및 액세스 제어 기능으로 데이터 안전을 보장할 수 있고, P2P 가속 배포를 지원하여 대규모 클러스터에 미러 이미지 동시 가져오기 시 병목 현상을 개선합니다. 이로써 빠른 확장 및 온라인 비즈니스 업데이트가 가능합니다. 또한 사용자 정의 미러 이미지 동기화 규칙 및 트리거를 지원하여 기존 CI/CD 작업량과 효율적으로 결합하며, 나아가 컨테이너 DevOps를 구현할 수 있습니다.

기능
TCR은 기업 고객에게 안전하고 독립된 컨테이너 미러 이미지 호스팅 및 배포 서비스를 제공합니다.

클라우드 호스팅 전용 서비스
선택한 리전에 지정 포맷의 인스턴스를 생성하기만 하면 로컬에 배치하거나 클라우드에서 타 사용자와 서비스를 공유할 필요 없이 바로 클라우드 전용 호스팅 서비스를 사용할 수 있습니다. TCR은 Registry 코어 서비스를 컨테이너 환경에 배포하여, 빠른 동적 스케일업으로 비즈니스 피크에 대처함으로써 안정적이고 신뢰도 높은 서비스를 제공합니다. 이와 동시에 컨테이너 미러 이미지 및 Helm Chart 데이터를 사용자가 소유한 오브젝트 스토리지에 저장하므로 타 사용자와 하위 데이터를 공동으로 사용하거나 스토리지 공간의 제약을 받지 않아도 됩니다.

보안 규정을 준수한 데이터 관리
TCR은 다양한 액세스 권한 제어 방식을 지원하여 데이터 보안 및 규정에 대한 높은 요구 사항을 충족할 수 있습니다. 사용자는 특정 공인 IP 주소 범위 및 내부 네트워크 Virtual Private Cloud(VPC) 내의 클라이언트만 인스턴스에 액세스하도록 액세스 제어 정책을 설정할 수 있습니다. TCR은 또한 사용자에게 파인 그레인 액세스 제어를 허용하는 Tencent Cloud Access Management(CAM)을 제공하여 특정 미러 이미지 레지스트리의 데이터를 가져올 수 있도록 사용자를 지정할 수 있습니다. 이와 동시에 사용자의 개인 데이터를 소유 계정의 객체 스토리지에 저장함으로써 모든 관리 권한을 갖도록 합니다.

글로벌 멀티 리전에 데이터 동기화
TCR은 전 세계 여러 리전에 전용 인스턴스를 생성 및 사용하여 사용자의 비즈니스 수요에 맞게 사용자 정의 동기화 규칙을 설정하고, 컨테이너 미러 이미지 및 Helm Chart 데이터를 전 세계에 동기화할 수 있습니다. 이 기능으로 컨테이너 비즈니스를 전 세계로 확장할 수 있으며 수동으로 데이터를 백업하지 않아도 전 세계 클러스터에 가까운 곳의 미러 이미지 데이터를 가져오므로 데이터 다운로드 시간 단축 및 대역폭 비용을 절감할 수 있습니다.

특징

  • 독립성

    각 TCR 인스턴스마다 독립된 서비스형 백엔드 및 백엔드 스토리지가 있습니다. DockerHub 등과 같은 공유 미러 이미지 호스팅 플랫폼과는 다르게 단일 사용자가 Registry 인스턴스를 완전히 독립적으로 사용할 수 있게 함으로써 타 사용자에게 영향을 받거나 사용 제한이 발생할 우려가 없습니다.

  • 안전성 및 신뢰성

    모든 TCR 인스턴스에 컨테이너화 배치를 적용하여, 실제 사용 상황에 맞춰 서비스 기능을 동적으로 조정합니다. 이로써 갑작스러운 대규모 비즈니스 트래픽에 안정적으로 대처할 수 있습니다.

  • 글로벌 동기화

    전 세계 여러 리전에서 TCR 인스턴스를 구매하고, 사용자 정의 규칙을 설정하여 Registry의 데이터를 전 세계에 동기화할 수 있습니다. 이로써 글로벌 컨테이너 비즈니스 시 가까운 곳에서 컨테이너 미러 이미지를 가져오며, 리전 간의 재해 복구를 실현할 수 있습니다.

  • 보안 규정 준수

    각 TCR 인스턴스마다 독립된 스토리지 백엔드가 있어 컨테이너 미러 이미지 및 Helm Chart 데이터가 암호화된 후에 사용자의 Cloud Object Storage(COS) Bucket에 저장됩니다. 파인 그레인 인가 관리를 지원하여 내부/외부 네트워크 액세스 컨트롤 및 안전한 미러 이미지 스캔 기능 등으로 데이터의 안전성 및 액세스의 유효성을 보장합니다.

  • 빠른 배포

    TCR은 다중 규격의 인스턴스를 제공함으로써 클러스터의 규모가 달라도 수천 개의 노드에 GB급 대용량 미러 이미지를 동시에 가져올 수 있습니다. 또한 P2P 가속 가져오기 기능을 지원하여 컨테이너 비즈니스의 빠른 확장 및 배치를 확보해줍니다.

  • Helm Chart 지원

    컨테이너 미러 이미지와 Helm Chart의 동시 호스팅 및 배포를 지원하고, 최신 Helm V3와 호환성으로 Helm Chart와 컨테이너 미러 이미지를 동시에 사용해야 하는 K8s 사용자의 니즈를 충족할 뿐 아니라, 일관된 사용 환경을 제공합니다.

응용 시나리오

TCR은 전 세계 멀티 리전에 여러 인스턴스를 배치하고 사용자 정의 규칙에 맞게 자동으로 데이터를 동기화하여, 전 세계 컨테이너 비즈니스에 가까운 곳의 미러 이미지를 가져옴으로써 네트워크 트래픽 비용 절감 및 미러 이미지 가져오기 속도 향상할 수 있습니다.

권장 사양

컨테이너화 배치를 적용한 인스턴스 전용의 코어 서비스와 인스턴스 전용 백엔드 스토리지로 동적 확장 및 축소가 가능합니다. 대규모 클러스터에 미러 이미지 동시 가져오기를 안정적으로 진행할 수 있습니다. 또한 P2P 가속 배포 기능을 결합하여 수천 개의 노드로부터 GB급 대용량 미러 이미지를 동시에 가져올 수 있습니다.

권장 사양

TCR과 Coding DevOps의 밀접한 결합을 통해 소스 코드 업데이트 시 미러 이미지 구축을 자동으로 트리거하고, 리포지토리 푸시 및 서비스 배치를 가능하게 합니다. 그중에서도 TCR의 안전한 스캔 기능은 애플리케이션 배치 시 안정성을 확보해주며, 인스턴스 동기화 기능은 비즈니스를 전 세계에 배포 및 배치하도록 도와줍니다. 아울러 사용자 정의 트리거 기능은 자체구축한 지속적 딜리버리 시스템을 TCR과 접목하여 비즈니스 개조 비용을 절감시켜 줍니다.

권장 사양

가격

TCR은 현재 내부 테스트 중으로 요금이 부과되지 않으며, 2020년 7월로 예정된 정식 상용화 이후에는 유료로 이용할 수 있습니다.

주의: 본 제품을 사용하는 과정에서 Tencent Cloud의 COS 등 리소스를 생성 및 사용할 경우 추가 요금이 발생할 수 있으니 관련 제품의 콘솔에서 상세 과금 표준 및 비용에 대해 조회할 수 있습니다.

개발자 리소스